[心得] 使用开源应用商店F-Droid的好处

楼主: ivon852 (ASUS)   2022-07-06 21:28:24
F-Droid是一个第三方Android应用商店,跟Google Play和其他应用程式商店不同,F-Droid
只接受自由/开源软件 (GPL或MIT都可以,至少不能完全闭源)。
有开发者会选择在F-Droid和Google Play同时上架APP。
不过F-Droid有更多“技术上合法,但Google Play不允许存在”的APP,例如挡广告用的Ada
way,更棒的是它们是开源的。
F-Droid官网: http://f-droid.org
F-Droid的安全性
开源不保证安全,但是...
应用程式签名由F-Droid签署,亦由F-Droid服务器编译,避免开发者给开源程式偷加料的情
形。
https://i.imgur.com/rhwigyA.png
开源风气导致F-Droid几乎没有Google Play的热门APP,遑论大多数的手游。
APP如果要上架到F-Droid,多半会要求拔掉追踪使用者的Google服务组件。
许多常用的APP,像是浏览器、档案管理器、影片播放器,大多数都是免费无广告,不输闭
源软件。
F-Droid目前没有购买APP的功能,但开发者可以在APP页面要求使用者捐款。
*如果觉得F-Droid默认接口太丑,装“G-Droid”会感觉比较像Google Play,并且有使用者
评分功能。
提醒使用者APP的反特征行为
F-Droid会注明该APP是否有“反特征”行为。
https://i.imgur.com/Un22QcV.png
例如用NewPipe看Youtube、用Telegram OSS连线到Telegram官方服务器、自动从Pixiv下载
图片当桌布的Muzei插件,都视为“推广不自由的网络服务”,代表服务器端/线上服务并不
是自由开源的,仍有资安风险。
尽管如此,现实生活要脱离非自由的网络服务是很难的,所以F-Droid只是提醒使用者,而
非强迫使用者摒弃非自由的服务。
加入软件库
除了F-Droid官方的软件库,使用者也可以建立自己的/加入别人的软件库,概念类似Linux
套件管理员的额外软件库。
因为APP是在F-Droid服务器编译的,所以某些不符合要求的开发者可能会自己架设软件库。
以基于LibreOffice开发的“Collabora Office”为例,使用者需要手动加入他们的软件库
(扫QR Code)才能在F-Droid搜寻到该APP。
https://i.imgur.com/DMMDmHQ.png
软件库列表里面的"Guardian Project"是专门收录高度隐私、为活动人士设计的自由软件,
包含Tor浏览器。
https://i.imgur.com/w6Qdnoc.png
跟别人分享你的 APP
根据朝阳科技大学洪朝贵教授的文章,F-Droid是西藏人Lhadon Tethong共同建立,因为有
异议人士受到政府散播的恶意软件监控,所以才要建立一个开源的商店。
这就是为何F-Droid有普通人看来很奇怪的功能,像是首页的“Nearby”,透过蓝芽/Wifi分
享apk,还有紧急情况时重置资料,都是为异议人士所设计。现在F-Droid交由英格兰的非营
利组织F-Droid Limited维护,服务器有点不稳定。
https://i.imgur.com/sOcrCHS.png
说了那么多,上面有没有看PTT的APP
没有,零!ZERO!
可能有PTT的APP是开源的,但目前不见有人上架。应该没有人想用手机开终端机看吧....
尽管如此,这里有常用APP的列表,罗列了好用且常用软件,能够替代掉部份常见的闭源软
体,包括游戏都能在F-Droid上找到:
https://reurl.cc/Yvx4O4
浏览器自然是偏向自由的Firefox或Chromium,Bromite还能够默认开启电脑版网站。
相簿、日历、拨号之类的工具程式,懒一点的可以直接装Simple全家桶。
文书软件有Collabora Office,还有强大的终端机Termux、程式码编辑器Acode。
游戏有卡丁车SuperTuxKart,考验技术的像素地牢,以及自由的沙盒游戏Minetest。
最后是支援下载背景播放Youtube影片的LibreTube,以及挡广告的Frost for Facebook。
心得
F-Droid不追踪使用者尊重使用者隐私,只收开源软件,吸引有良心的开发者。
有的开发者还会把上架Play商店的APP设成付费的,逼使用者来F-Droid找APP。
作者: Qinsect (Q虫)   2022-07-06 21:52:00
荆棘之路很难坚持
作者: abbe131   2022-07-06 21:53:00
推分享
作者: xzcb2008 (非常森77牛)   2022-07-06 22:00:00
我想问这种开源就算签名是官方签 真的不会加料吗另外我记得adaway好像是要root
作者: empingao (empingao)   2022-07-06 22:17:00
推荐 Drooid-ify 这个 F-droid client.
作者: sweetorz (Orz99)   2022-07-06 22:34:00
多谢分享
作者: square4 (卡哇伊)   2022-07-06 22:49:00
像明尼苏达大学linux内核投毒,开源社区不容许这种行为
作者: hermithsieh (hermit)   2022-07-06 23:03:00
感谢分析,只是这种第三方商店的APP怕被加料有安全性的问题而已,就算连google play也是会发生
作者: qoopichu (非洲边缘鲁蛇)   2022-07-06 23:04:00
怕被加料可以自己抓原始码下来编,这就是开源的好处
作者: roccqqck (ccqq)   2022-07-06 23:52:00
作者: a9202507 (先认真的就输了。)   2022-07-06 23:57:00
认真给推
作者: TRESS   2022-07-07 01:09:00
作者: shinkiro (Shinkiro)   2022-07-07 01:53:00
作者: oblivionion (obliv)   2022-07-07 03:19:00
不给google追踪但是给不知名的第三方加料 赞啦
作者: w1477olk (鱼)   2022-07-07 03:20:00
作者: zy116pj (子瑜好可愛)   2022-07-07 04:55:00
上面嘘的是不是看不懂文章?
作者: joejoe14758 (KILE)   2022-07-07 06:24:00
感觉还是很危险 没被攻击很有可能只是没人用所以骇客懒得跟你耗 但现在手机银行帐户一大堆都装在手机上 实在不适合装这些来路不明的app 还是玩玩就好
作者: avans (阿纬)   2022-07-07 08:08:00
推 感谢介绍开源商店
作者: dxzy (Dunning–Kruger effect)   2022-07-07 09:03:00
拥抱开源的目的就是尽量避免木马屠城 危险是永远都在因为想要不危险 你"一般消费者"就只能直接别用手机
作者: abc0922001 (中士abc)   2022-07-07 09:17:00
感谢介绍Droid-ify很好看耶,感谢推荐
作者: Leo123457   2022-07-07 09:33:00
IzzyOnDroid的repo会收集一些没上F-droid的程式
作者: filiaslayers (司马云)   2022-07-07 09:51:00
推文真的可以看到装睡叫不醒的例子
作者: littlefish1 (钓鱼码头)   2022-07-07 09:52:00
安卓2.2到4.4不都是装apk过来的吗 那时候还在用酷安市场 都没在怕了 怎么现在有更安全的还更怕play商店也并非绝对安全 还整天收集资料拿去推播广告用呢
作者: dxzy (Dunning–Kruger effect)   2022-07-07 10:15:00
你在说啥呢 4.4之前银行app很普及吗长年用google的确就是数据被收集 虽然没亚马逊离谱但也足够过分了 话说亚马逊助理要推出让助理模仿已故之人的声音看看这什么阴间笑话 不要低估杰夫贝佐斯恶心人的决心
作者: rtoday (rtoday)   2022-07-07 10:54:00
没必要去试。你搜寻引擎会使用鸭鸭走吗?会再折腾自己吧
作者: rickieyang (Rickie Yang)   2022-07-07 11:01:00
“怕被加料可以自己抓原始码下来编”也要有能力跟时间看完 source code, 确认没有加料...
作者: whatthe8078 (~命运皇~)   2022-07-07 11:02:00
可是brave search 蛮好用的啊
作者: Leo123457   2022-07-07 11:24:00
楼上一说我才发现brave也可以用ddg的bang
作者: likeyousmile   2022-07-07 11:38:00
作者: wetor (白白)   2022-07-07 11:44:00
感谢介绍
作者: chienweichih ((゚д゚))   2022-07-07 12:22:00
Tachiyomi 漫画阅读器
作者: haveastar (有星)   2022-07-07 12:23:00
楼上这个漫画软件好像有点强大
作者: chienweichih ((゚д゚))   2022-07-07 12:23:00
Gadgetbridge 可以连小米手环Organic Maps 可取代 maps.me 的离线地图
作者: wanscur   2022-07-07 13:41:00
Frost没有挡广告啊,设定里也没看见,还是要付钱?重开好几次还是一样。https://i.imgur.com/9Rzqn4X.jpg
作者: koim (koim)   2022-07-07 14:20:00
作者: NX9999 (台中走钟张勋杰)   2022-07-07 14:33:00
推推,不错耶
作者: wanscur   2022-07-07 14:38:00
除了不能挡广告,贴文多图(3+7张图,后7张无法加载)也无法读取(这好像是第三方通病)。不然Frost用起来满流畅的。
作者: fresh92 (埃马柯)   2022-07-07 15:08:00
推推
作者: MapleWings (Maple with Wings)   2022-07-07 16:10:00
阿贵推
作者: jay920314 (Jay_9696)   2022-07-07 22:31:00
作者: ss70012 (闷闷der)   2022-07-07 22:31:00
作者: keepgoingKH (Go Go power laser~)   2022-07-07 23:32:00
酷耶,谢谢分享
作者: roudolf (蒜头)   2022-07-07 23:38:00
推而不用,毕竟我是觉得手机主要还是方便为主
作者: TigraBoy (怕冷的北极熊)   2022-07-08 00:56:00
googleplay都不敢保证安全了,第三方?呵呵
作者: yahappy4u (yo ya ha)   2022-07-08 10:10:00
打破大公司垄断就给推
作者: hollen9 (好冷酒)   2022-07-09 02:02:00
好奇各个高标准的人 Windows 是不是都只用 MicrosoftStore 商城的
作者: kawasakiZII   2022-07-09 02:40:00
推 f-droid
作者: randy061 (061)   2022-07-09 08:48:00
谢谢分享
作者: kalapon (D桃)   2022-07-09 11:12:00
敢开源分享 还留后门等人抓出的机率应该很低吧
作者: Ptt911 (理智线)   2022-07-09 11:30:00
作者: jfgt7j8qgx (普拿疼膜衣锭)   2022-07-09 15:21:00
作者: hollen9 (好冷酒)   2022-07-10 04:50:00
我是回上面的推嘘文--只用 Google Play 然后对 F-Droid或其他第三方嗤之以鼻,理由还是不安全 (所以不是在乎软件自由的人)
作者: eric525498 (艾瑞克 我肆酒吧)   2022-07-10 21:17:00
推分享~
作者: a110201 (ayu)   2022-07-12 18:10:00
目前所知的开源 PTT app 有 https://github.com/Ptt-official-app/Ptt-Android 与支援 WebSocket 的 https://github.com/yan12125/OpenPTT/tree/wip/websocket ,但似乎皆还未完工,所以现阶段仅能先透过浏览器连线至 PTT WebSocket 网页版 ( https://term.ptt.cc/ ),或使用像:ConnectBot…之类的 SSH client app 连至 [email protected]了~

Links booklink

Contact Us: admin [ a t ] ucptt.com